Ok ho risolto il tutto con degli script e con un bel suid per ifconfig ifup e ifdown e if-non-funzioni-suiddo-anche-te. MA ho fatto la brutta scoperta che nel fare esperimenti sulla lan domestica mi devo essere perso qualcosa per strada... non riesco piu' a pingare cose come google dalla mia sottorete, solo dal ruter! Allego lo script che mi configura il firewall sul gateway. Queste sono le interfaccie del gateway: "" auto lo eth0 iface lo inet loopback iface eth0 inet static address 192.168.0.1 netmask 255.255.255.0 "" Queste sono quelle di uno dei pc della sottorete che non riesce a uscire "" auto lo eth0 iface lo inet loopback iface eth0 inet static address 192.168.0.2 network 192.168.0.0 broadcast 192.168.0.255 netmask 255.255.255.0 gateway 192.168.0.1 "" Il kernel ha tutto cio' che serve per fare il NAT altrimenti mi sparerebbe errori quando chiamo lo script in allegato... Ma cosa diavolo manca? -Pier-